Разработка фреймворка для оценки технической защищённости WEB-ресурсов по рекомендациям OWASP

Бесплатный доступ

В статье описан процесс разработки модульного фреймворка для оценки технической защищённости веб-приложений на основе рекомендаций OWASP. Проведён анализ актуальных угроз, рассмотрены методики OWASP Top 10, а также существующие инструменты сканирования. Предложенная архитектура включает модули сбора данных, проверки уязвимостей (SQL-инъекции, XSS, API-ошибки) и генерации отчётов с использованием языковой модели. Разработанное решение обеспечивает автоматизацию процессов аудита безопасности и может применяться в учебных, исследовательских и практических целях.

OWASP \ фреймворк \ уязвимости \ SQL-инъекция \ XSS \ безопасность веб-приложений \ автоматизация аудита \ информационная безопасность

Похожие статьи в разделе Специальные определители для вычислительной техники

Методика оценивания результативности функционирования систем обнаружения веб-бэкдоров
Методика оценивания результативности функционирования систем обнаружения веб-бэкдоров

Владислав Евгеньевич Боровков, Петр Георгиевич Ключарёв, Денис Игоревич Денисенко

Управление процессом тестирования веб-приложений методом фаззинга на основе динамических байесовских сетей
Управление процессом тестирования веб-приложений методом фаззинга на основе динамических байесовских сетей

Баркалов Сергей Алексеевич, Азарнова Татьяна Васильевна, Полухин Павел Валерьевич

Web Vulnerability Finder (WVF): Automated Black- Box Web Vulnerability Scanner
Web Vulnerability Finder (WVF): Automated Black- Box Web Vulnerability Scanner

Muhammad Noman Khalid, Muhammad Iqbal, Kamran Rasheed, Malik Muneeb Abid

Короткий адрес: https://sciup.org/14134055

IDS: 14134055   |   УДК: 004.056, 004.75

Development of a framework for assessing the technical security of WEB resources based on OWASP recommendations

The article describes the process of developing a modular framework for evaluating the technical security of web applications based on OWASP recommendations. The analysis of current threats is carried out, OWASP Top 10 techniques are considered, as well as existing scanning tools. The proposed architecture includes modules for data collection, vulnerability checking (SQL injection, XSS, API errors) and report generation using the language model. The developed solution provides automation of security audit processes and can be used for educational, research and practical purposes.